Pozdrav,
Logovi pokazuju prisustvo aktivnog malware-a tkz. Sality. Ciscenje ovog virusa je skoro-nemoguce odraditi iz aktivnog Windowsa.
Sality je polymorphic file-infector koji pravi svoj 'put' kroz sve microsoft izvrsne fajlove ukljucujuci i kriticne system core fajlove koji su neophodni da bi Windows OS ispravno radio.
Pokusaj dezinfekcije bi mogla dovesti sistem do nebutabilnog stanja.
Najcesci fajlovi koji bivaju inficirani su .exe i .sys fajlovi no novije varijante file-infektora su otisli i korak dalje. Takodje, svaki izvrsni file sa druge ne-sistemske particije ( obicno setup, instalacije i slicno tome ..) bivaju inficirani.
Trenutno postoji par alata koji mogu samo da pokusaju da dizinfekuju Sality ali sance da se to uradi na Windows XP masini su izuzetno male.
------------------------
>>> Ja ti nudim dve moguce solucije.
1. Da pokusamo da uradimo dezinfekciju ali da ponovo napomenem: Sance da u potpunosti dezinfikujemo ovaj malware su skoro nikakve.
2. Skeniranjem izvan aktivnog sistema, ili Formiranjem sistemske particije (system root ) i nova instalacija Windows XP-a + momentalno boot-time skeniranje sa neki AntiVirusom.
===============================
===============================
Ako si se odlucio za soluciju br. 1 , odradi sledece:
napomena: Ukoliko je infekcija inficirala previse sistemskih fajlova, dezinfekcija moze lako da omane a sistem da postane nebutabilan.
Korak#1
Preuzmi Kaspersky-ov Sality Killer sa sledeće adrese na Desktop
Sality Killer
Klikni desnim tasterom na link i odaberi opciju Save Target As... (Save Link As..., Save Linked Content As... ili sličnu);
Kada se otvori dijalog za izbor lokacije na kojoj treba sačuvati file, odaberi Desktop i klikni Save.
Arhivu raspakuj u korenu (root) primarne particije (C:\) vidi slikovit primer
Nakon toga idi u Start -> Run i prekopiraj sledeću naredbu i potvrdi sa Enter
c:\salitykiller.exe -a -j -k -l c:\SKLog.txt
Kada skeniranje bude završeno pritisni bilo koji taster;
Izveštaj ćes naći na lokaciji C:\SKLog.txt;
Prikači izveštaj uz tvoju sledeću poruku.
---------------------------------------------------------------
Korak#2
Preuzmi dr_Web CureIt sa ovog linka i sacuvaj g ana Desktop
http://www.freedrweb.com/cureit
Naziv fajla ce biti nasumicno generisano, pokreni racunar u safe mode,
Pokreni Dr Web
Klikni na I agree kucicu i izaberi Continue
Klikni na select objects for scanning
Stikliraj sve kucice,
Klikni na kljuc > izaberi automatically apply actions to threats
>> Klikni Start Scan
...skeniranje ce zapoceti ...
Kada alat zavrsi skeniranje, klikni na report
Otvorice ti se notepad,
Klikni File > Save as..
Sacuvaj taj notepad na desktop
Okaci napravljeni iizvestaj u temi,
---------------------------------------------------------------
Korak#3
Pokreces ESET Free online skeniranje...
KLIKNI ME da bi pokrenuo ESET Online Skeniranje.
- Moras da korstis Internet Explorer da bi izvrsio ovu operaciju,
- Privremeno deaktiviraj zastiti softver
- Klikni na Run ESET Online Scanner dugme ...
- Klikni YES, I accept the Terms of Use.
- Klikni Start
- Kada te pita da prihvatis/pokrenes/instlaira activex control, dozvoli mu
- Klini Start
- Postaraj se da je opcija Remove found threats decekirana
- Postaraj se da je Scan Archives opcija stiklirana.
-Klikni na Advanced Settings, postaraj se da su stiklirane opcije:
Scan for potentially unwanted applications,
Scan for potentially unsafe applications, i
Enable Anti-Stealth Technology
> Klikni Scan
...pricekaj da se skeniranje zavrsi ...
Kada zavrsi, pojavice ti se poruka gde pise "Threats found!", potom klikni na "List of found threats", i klikni na "Export to text file..."
Sacuvaj taj tekstualni file na desktop.
Kopiraj sadrzaj tog loga u temu.
===============================
===============================
Ako si se odlucio za soluciju br. 2 , odradi sledece:
Pošto je dezinfekcija skoro nemoguća iz aktivnog Windowsa, preporučujem ti sljedeće solucije:
A.) Da posjetiš temu Primena Live CD Rescue rešenja kako bi skenirao računar sa nekim RescueCD rješenjem. Napisana su detaljna uputstva kako se skenira računar sa popularnim rješenjima. Ovo ti je mozda najlakša solucija, ako nisi zainteresovan za reinstalaciju operativnog sistema.
B.) Formatiraj sistemsku particiju (particiju na kojoj ti je instaliran operativni sistem) i nanovo instaliraj Windows. Nemoj da ulaziš na druge particije, već instaliraj antivirus, ažuriraj ga i skeniraj ostale particije koje imaš. Nakon uklanjanja infekcije, možeš otvarati i druge particije.
Ako ovde biras varijantu B , tj. da formatiras sistemsku particiju, potrebno je uraditi sledece:
-Uraditi backup svih bitnih podataka sa C:\ i sa Desktopa (dokumenta, slike...)
-Odraditi formatirati sistemske particije ( system root), obicno je to C:\
-Kad se zavrsi instalacija Operativnog Sistema nikako ne otvarati druge particije, da ne bi doslo do reinfekcije. Znaci ne otvaraj nista, ne pokreci nista jer Sality samo ceka neki izvrsni file kao okidac re-infekcije i nista nisi uradio.
-Instalirati drajver za Lan (pozeljno sa originalnog CD-a), ukoliko nemas CD, preuzeti drajver sa interneta, i to sa drugog zdravog racunara i narezati na CD (ne na flash drive).
- Instalirati drajver da bi dobio/la internet konekciju.
- Preuzeti sa interneta na desktop Avast! Free Antivirus, instalirati i odraditi Full Scan sistema i kompletnog HDD (zajedno sa svim particijama).
http://www.filehippo.com/download_avast_antivirus/
Avast AntiVirus ukoliko detektuje aktivan malware, ponudice ti tkz. boot-time scan. To je skeniranje sistema pre nego sto se sistem i pokrene. Samim tim, ako je malware prisutan on vise nije aktivan.
- Brisati sve sto Antivirus detektuje
- Nakon toga nastaviti instalaciju drajvera i programa.
- Instalirati MCShield za zaštitu USB memorijskih uređaja.
Program možeš preuzeti sa ovog linka. Nakon instalacije priključiš USB memorijske uređaje, koji će biti skenirani. Na kraju skeniranja ćeš dobiti izveštaj da je uređaj čist ili obaveštenje o uklonjenom malware-u.
-------------------------------------
- Preuzmi svez DDS, ponovo ga pokreni postavi sveze DDS.txt i Attach.txt izvestaje da vidimo sta je uradjeno.
- Ukoliko imas bilo kakvih pitanja tu smo da odgovorimo.
|